SAML2:服务提供者或身份提供者是否创建X.509证书?

时间:2019-05-02 18:00:35

标签: c# saml x509certificate saml-2.0 component-space

我使用ComponentSpace's .net library创建了SAML2身份提供程序。 我们有一个第三方应用程序将充当服务提供商。

我知道使用X.509证书,但是谁创建证书?身份提供者,服务提供者。还是它们各自创建自己的?

1 个答案:

答案 0 :(得分:1)

ComponentSpace附带了一些自签名证书,可用于入门。

您需要在SP端创建证书。

在IDP端,IDP将拥有自己创建的证书。

ADFS,例如如果进行了配置,将创建自己的文件,但是您可以根据需要上传自己的文件。